Управление
информационной системой
275
Снифферы
Хотя администратору и не нужно разбираться в тонкостях сетевых протоколов, он
должен уметь на базовом уровне применить тот или иной вариант программы сете-
вого анализатора —
сниффера
. Сниффер (sniffer) может быть использован для
оценки основных параметров функционирования сети: процента использования
полосы пропускания,
используемых протоколов, количества пакетов с ошибками
и т. п. Кроме того, сниффер позволяет обнаружить отклонения в работе уст-
ройств, — например, избыточное количество пакетов того или иного типа,
что может
быть признаком заражения какой-либо системы вирусом или готовящейся атаки.
Сниффер незаменим и для настройки работы брандмауэра со специализированны-
ми недокументированными приложениями (обнаружение реально используемых
приложением портов). Программы-анализаторы сетевого трафика обычно имеют раз-
витые средства его анализа — это позволяет автоматически выявлять те или иные
отклонения в работе сетевых устройств.
Мы советуем вам установить ту или иную программу анализа и мониторинга сете-
вого трафика и проанализировать трафик системы при обычных условиях. Это по-
зволит
приобрести некоторый опыт, чтобы в случае необходимости оперативно
оценить, откуда идут пакеты, отфильтровать ненужный для анализа в конкретном
случае трафик, поставить триггер на запуск анализатора по конкретным событиям
и т. д.
Одним из лучших сетевых анализаторов ранее считался EtherPeek от Wild Packets.
Сейчас компания Wild Packets известна под новым названием — Savvius. На ее сай-
те
https://www.savvius.com
вы можете скачать два анализатора:
OmniPeek Network
Analysis и Only WLAN Analysis and Recorder Appliance. Первый подойдет для сетей
любых типов, второй «заточен» под беспроводные сети.
Ideal Administrator
Ideal Administrator — еще один набор утилит, весьма любимых системными адми-
нистраторами. Он включает множество функций и весьма прост в использовании.
На сайте разработчика
www.pointdev.com
вы найдете продукты для:
оптимизации и защиты серверов и клиентских ПК;
централизованного администрирования доменов
и рабочих групп Windows;
удаленного развертывания программ;
удаленного управления для Windows, macOS и Linux;
мониторинга серверов и клиентских ПК.
Средняя цена одного продукта — от 200 евро, но есть и более дорогие. Весь набор
утилит обойдется в 1705 евро (это начальная цена, поскольку
есть и дополнитель-
ные модули). Но для всех продуктов предоставляется бесплатная 30-дневная вер-
сия, и вы можете попробовать их и решить, нужен ли вам тот или иной продукт.